《表1 SMART显示器FMEA分析Tab.1 Failure mode and effect analysis of SMART display》

《表1 SMART显示器FMEA分析Tab.1 Failure mode and effect analysis of SMART display》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《安全性评估方法在通用飞机航电系统中的应用》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

综合显控单元作为整个航电系统的核心,主要负责人机交互和业务模块功能,综合显控单元主要由多台SMART显示器组成,该显示器从功能组件上分为控制面板、液晶屏、综合处理主机和电源模块。由于SMART显示器失效模式较多,表1中仅列出可能会造成灾难级后果的失效模式和原因。可以看出为避免单点故障造成的灾难级失效状态的发生,在架构设计中选用3台SMART显示器进行冗余备份,其中包括主飞行显示器(Primary Flight Display,PFD)和一台多功能飞行显示器(Multifunction Flight Display,MFD)。综合处理主机采用基于Power PC的嵌入式计算机,在适航审定时对于商用货架产品(Commercial Off-The-Shelf,COTS)硬件根据其服务历史进行审定[9];电源模块选取双路独立电源提供供电服务,并采用双路外部供电可有效避免单路短路对整个航电系统的损害此外,软件失效可会对SMART显示器失效产生影响。本架构中采用符合ARINC653标准的实时操作系统(Real Time Operating System,RTOS),将各种任务处理主机进行综合,采用分区隔离的方式提供各自的服务。软件失效分为操作系统失效和分区软件失效,根据上述灾难级别的飞机级失效状态和后续功能扩展的考虑,操作系统研制保证等级可选用A级;软件功能失效主要包括显示分区失效、模块服务分区失效和IO分区失效。架构中由于采用冗余方案,可将上述各分区研制保证等级定为B级[10]。